你在看字幕,字幕也在看你 黑客可利用恶意字幕文件劫持计算机-字幕文件

你以为你在屏幕前看字幕

其实字幕也在偷偷看着你

对于爱看英美日韩泰等外语剧的朋友们

原声+翻译,“生肉”变“熟肉”

边吃零食边煲剧,别提有多带感

你在看字幕,字幕也在看你 黑客可利用恶意字幕文件劫持计算机

字幕主要被用户使用观看非母语视频

在国内,也活跃着一群字幕翻译爱好者和制作社区

你在看字幕,字幕也在看你 黑客可利用恶意字幕文件劫持计算机

想象一下,如果没字幕,得错过多少好剧!

但是,字幕却成为了一种新型的攻击方式,字幕攻击

安全公司 Check Point 的研究人员称,通过制作恶意的字幕文件,在被受害者的播放软件下载和加载后,可利用流行流媒体平台的漏洞远程执行代码去控制任何设备,包括计算机、电视和移动设备。

据悉,受影响的软件包括 VLC、Kodi (XBMC)、Popcorn-Time 和 strem.io,使用这些有漏洞软件的用户接近 2 亿。

研究人员上传了一个概念验证原型视频,称受影响的播放软件已经释出了修正,建议用户尽快更新,这些更新可能还没有推送给用户,用户可以手动下载。

推荐阅读